Microsoft Telnet Server 存在关键漏洞
Handle Hacker Fantastic的安全研究人员近日发现,Microsoft Telnet Server中的一个关键漏洞—“0-click”漏洞,攻击者能够利用该漏洞,完全绕过身份验证,在没有有效凭据的情况下获得管理员访问权限。攻击技术原理为服务器使用SECPKG_CRED_BOTH初始化NTLM,并搭配ASC_REQ_DELEGATE和ASC_REQ_MUTUAL_AUTH标志,导致认证逻辑反转。攻击者可诱使服务器向自身验证,从而完全绕过身份验证,直接获取管理员权限。
-
第七届“蓝帽杯”全国大学生网络...2023-06-19
-
2023新耀东方上安会盛大召开 “...2023-07-05
-
32022字节跳动“安全范儿”高校挑...2022-08-09
-
42024第四届“网鼎杯”网络安全大赛2024-10-08
-
5安全419盘点 | 2023年全国数据...2024-01-11
-
6人工智能相关法律法规合规指南2025-03-31
-
7RSA大会关于AI安全现状的十大见解3天前
-
8什么是“网闸”?漫谈网闸的前世...2023-09-22
-
9安全419 | 4月安全厂商动态:...1天前
-
102021中华医院信息网络大会(CHINC)2021-04-08